CVE · High

CVE-2022-0267 — AdRotate Banner Manager [adrotate] < 5.8.23

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0267 AdRotate Banner Manager [adrotate] < 5.8.23 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 5.8.23 5.8.23 2022-02-07

CVE-2022-0267

El plugin AdRotate en versiones anteriores a la 5.8.23 contiene una vulnerabilidad de inyección SQL donde el parámetro adrotate_action no está debidamente sanitizado ni escapado antes de ser utilizado en consultas a la base de datos dentro de la función adrotate_request_action. Este defecto permite a administradores autenticados ejecutar comandos SQL arbitrarios a través del parámetro vulnerable. La vulnerabilidad afecta todas las versiones anteriores a la 5.8.23 y se soluciona actualizando a la versión 5.8.23 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.